رفع الوعي السيبراني
Cyber Awareness
بناء إدراك عملي بالتهديدات وأساليب المهاجمين ومسارات الاستغلال الشائعة.
لموظفي الشركات والقطاع العام — ثلاثة أيام مكثّفة تبني ثقافة أمنية متينة داخل المؤسسة، وترفع جاهزية الفريق للتعامل مع التهديدات الحديثة قبل أن تصل.
يشهد العالم اليوم تحوّلًا رقميًا متسارعًا غير مسبوق، تتداخل فيه الأنظمة الحكومية والشركات الكبرى مع التقنيات الحديثة، مما يرفع من مستوى الاعتماد على البنية التحتية الرقمية.
في ظل هذا التحوّل، تتصاعد التهديدات السيبرانية بشكل يومي، وتستهدف المؤسسات الحكومية والقطاع الخاص على حدٍّ سواء. يهدف هذا البرنامج إلى بناء ثقافة أمنية متينة داخل المؤسسات، ورفع جاهزية الموظفين للتعامل مع التهديدات الحديثة، وتقليل المخاطر الناجمة عن الأخطاء البشرية.
سبعة أهداف تُترجَم إلى سلوك يومي داخل المؤسسة، لا إلى معلومات تُنسى بعد القاعة.
Cyber Awareness
بناء إدراك عملي بالتهديدات وأساليب المهاجمين ومسارات الاستغلال الشائعة.
Risk Reduction
خفض احتمالية الحوادث عبر ضوابط وسلوكيات وقائية قابلة للتطبيق فورًا.
Data Protection
تصنيف البيانات وحمايتها والتعامل الآمن مع المعلومات الحساسة والخصوصية.
Employee Readiness
تحويل الموظف من نقطة ضعف محتملة إلى خط دفاع أول فعّال ويقظ.
Incident Response
إجراءات واضحة للتصعيد والاحتواء والتوثيق منذ اللحظة الأولى للحادث.
Security Culture
ترسيخ الأمن كقيمة مؤسسية مشتركة بين جميع الأقسام لا كمسؤولية تقنية فقط.
Policy Compliance & Regulatory Adherence
مواءمة الممارسات اليومية مع السياسات الداخلية والمتطلبات التنظيمية والرقابية المعتمدة.
مصمَّم ليخاطب القرار والتقنية والعمليات في آنٍ واحد.


مرّر للأسفل — سبع مراحل يمرّ بها المهاجم، وفي كل مرحلة نقطة توقف يتعلّمها المشارك.
يجمع المهاجم كل ما هو متاح عن مؤسستك: أسماء الموظفين، البريد، المزودين، الأنظمة المكشوفة. مصدره الأول ليس اختراقًا — بل مصادرك المفتوحة.
OSINT & Attack Surface — اليوم الأوليُجهَّز الحمل الخبيث: مستند مصاب، رابط مزيّف، أو أداة وصول عن بُعد مصمَّمة خصيصًا لتتجاوز أدوات الحماية لديك.
Malware Analysis — المختبر L6هنا تبدأ الهندسة الاجتماعية: بريد تصيّد مستهدف، انتحال هوية مدير، أو تزييف عميق بالصوت. ٨٢٪ من الاختراقات تعبر من هذه النقطة.
Phishing & BEC — المختبر L1ثغرة غير مُرقّعة أو صلاحية زائدة تفتح الباب. الفارق بين حادثة صغيرة وأزمة كاملة يُحسَم في هذه الثواني.
Endpoint & Patching — اليوم الثانييُرسّخ المهاجم موطئ قدمه ويوسّع صلاحياته داخل Active Directory، ثم يتحرك جانبيًا بين الأنظمة بهدوء.
IAM · PAM · Least Privilege — اليوم الثانياتصال خارجي مموّه يمنح المهاجم السيطرة. هنا تحديدًا يلتقطه فريق SOC — إن كان يعرف ما الذي يبحث عنه.
SIEM · Threat Hunting — المختبر L5تشفير فدية، أو تسريب بيانات، أو تعطيل خدمة. عندها لا يبقى إلا جودة خطة الاستجابة والتعافي التي بنيتها مسبقًا.
Incident Response & DR — اليوم الثالثثلاثة أيام متسلسلة: من فهم المهاجم، إلى تحصين المؤسسة، إلى إدارة الحادث.
Modern Cyber Threat Landscape
محاضرات نظرية، تحليل حالات حقيقية، وتطبيقات عملية على أدوات الكشف.
Enterprise Security
بناء طبقات الدفاع عبر الشبكة والهوية والسحابة والأجهزة النهائية.
Incident Response & SOC Operations
من لحظة الكشف حتى استعادة الأعمال وتوثيق الدروس المستفادة.
إجمالي ساعات التدريب: 24 ساعة · نظري + عملي — Instructor-led + Hands-on Labs
ثمانية مختبرات تطبيقية — لا يغادر المشارك القاعة قبل أن يكون قد فعلها بيده.
Phishing Email Analysis
Windows Event Log Analysis
Wireshark Network Analysis
Indicators of Compromise
SIEM Log Investigation
Malware & Suspicious Files
Cyber Incident Simulation
Tabletop Exercise

تُنفَّذ داخل بيئة معزولة وآمنة، بأدوات وسيناريوهات مطابقة لما يواجهه الفريق في بيئة الإنتاج.
Cyber Crisis Simulation — Ransomware Attack Response
عزل الأنظمة المصابة وتحديد نطاق الهجوم.
إزالة البرمجيات الخبيثة وإغلاق نقاط الوصول.
استعادة الأنظمة والبيانات وتأمين البيئة.
تقرير ما بعد الحادث وتحسين الإجراءات.
Instructor-led
محاضرات مباشرة من متخصصين معتمدين في مجال الأمن السيبراني.
Hands-on Labs
تطبيق مباشر على أدوات وسيناريوهات حقيقية في بيئة آمنة.
Case Studies
تحليل حوادث أمنية فعلية واستخلاص الدروس والمنهجيات.
Group Discussion
حوار مفتوح يربط المحتوى بواقع كل قسم داخل المؤسسة.
Interactive Workshops
عمل جماعي منظّم يُنتج مخرجات قابلة للتطبيق فورًا.
Simulation
اختبار القرار تحت الضغط في ظروف تحاكي الأزمة الفعلية.
بعد إكمال البرنامج يصبح المشارك قادرًا على:
مدة البرنامج: ٣ أيام — ٢٤ ساعة تدريبية · نظري + عملي متكامل
يحصل كل مشارك أكمل البرنامج بنجاح على شهادة إتمام صادرة عن غني كود للخدمات البرمجية بالتعاون مع فريق الاتحاد العراقي للأمن السيبراني، موثّقة بعدد الساعات التدريبية المعتمدة.
تشهد غني كود للخدمات البرمجية بالتعاون مع فريق الاتحاد العراقي للأمن السيبراني بأن
قد أكمل بنجاح
البرنامج الاحترافي للأمن السيبراني لموظفي الشركات والقطاع العام
Professional Cybersecurity Program for Government & Enterprise Employees
اترك بيانات جهة الاتصال وسنعود إليك بجدول التنفيذ والمتطلبات اللوجستية للبرنامج داخل مقر مؤسستك.